
CVE-2025-21042
Une vulnérabilité critique dans la bibliothèque de traitement d'image de Samsung libimagecodec.quram.so — utilisée sur les appareils Galaxy Android.
🧩 Il s'agit d'une faille d'écriture hors limites déclenchée lors de l'analyse de fichiers image malveillants (comme DNG).
📸 Une image malveillante peut permettre à des attaquants d'exécuter du code arbitraire à distance sur l'appareil.
« Écriture hors limites dans libimagecodec.quram.so avant SMR Apr-2025 Release 1 permet à des attaquants distants d'exécuter du code arbitraire. » — Résumé du NVD
| Métrique | Valeur |
|---|
👉 En d'autres termes : un attaquant pourrait compromettre votre téléphone rien qu'en vous envoyant une image — aucun clic nécessaire.
Utilisée par des opérateurs de spyware pour prendre le contrôle total des appareils affectés — y compris caméra, micro et exfiltration de données.
📱 Appareils Samsung Android exécutant un firmware antérieur à ➡️ SMR Apr-2025 Release 1
Si votre appareil n'a pas reçu ce correctif — vous êtes toujours vulnérable.
✅ Mettez à jour maintenant : Allez dans Paramètres → Mise à jour logicielle → Télécharger et installer Assurez-vous que le niveau du correctif de sécurité est April 2025 ou ultérieur.
🚫 Évitez :
🏢 Pour les entreprises :
| Score CVSS v3.1 | 💣 9.8 / 10 (CRITIQUE) |
| Vecteur d'attaque | 🌐 Réseau |
| Privilèges requis | ❌ Aucun |
| Interaction de l'utilisateur | ⚙️ Aucune (Zéro-clic possible) |